论文部分内容阅读
随着计算机技术,通信技术和网络技术的飞速发展,计算机系统的安全性日益受到重视。访问控制作为一种重要的安全技术,已经渗透到操作系统,数据库,网络的各个方面。基于角色的访问控制(RBAC)模型作为主流的访问控制模型,比传统的自主访问控制和强制访问控制更加优越,同时也提供了更高的灵活性和可扩展性。时间作为自然界无所不在的客观属性,影响着我们生活的方方面面,在访问控制中也不例外。我们经常需要对用户的权限在时间上加以限制,但现有的访问控制模型都不支持对时间的控制。本文结合国内外在基于角色访问控制模型以及时态信息领域的相关研究成果,在美国国家技术与标准局(NIST)提出的RBAC建议标准的基础上对时间属性进行了扩展,扩展包括了对参考模型和系统及管理功能规范两个方面。本文首先提出在参考模型的核心RBAC中的用户集,角色集,权限集,用户—角色关系,权限—角色关系中加入时间元素,继而对核心RBAC中的函数重新定义,然后对参考模型中的层次型RBAC,SSD关系和DSD关系重新改写,最后再根据经过时态扩展好的RBAC参考模型对NIST的RBAC建议标准中的系统及管理功能规范进行改写。经时态扩展后的RBAC模型能够较好地处理各种访问控制中的时间问题,基本上能够达到使正确的用户在正确的时间内拥有正确的权限的目的。本文的最后一部分对时态扩展后的RBAC的应用做了研究,并在本人主要参与完成的工程项目管理系统中应用了带时态的基于角色的访问控制模型,并取得良好的效果。